2 Remove Virus

Hackers utilizan la app de ASOS para amenazar al minorista con una supuesta filtración de datos de clientes

Los clientes de ASOS recibieron una notificación inusual a través de la aplicación móvil oficial del minorista de moda después de que los hackers afirmaran haber robado datos de la empresa y exigieran contacto al equipo de seguridad.

 

 

La notificación se dirigió al responsable de protección de datos y al departamento de TI de ASOS. Afirmó que los atacantes habían comprometido el entorno Snowflake del minorista y amenazaron con filtrar información robada a menos que la empresa se pusiera en contacto con ellos.

La alerta también incluía un contacto de Telegram aparentemente controlado por los atacantes. Enviar un mensaje de extorsión a través de la propia app de ASOS significaba que los clientes podían ver la demanda directamente en sus teléfonos, en lugar de que los hackers se comunicaran en privado con la empresa.

ASOS ha reconocido los informes relacionados con el incidente, pero no ha confirmado públicamente que se haya producido una brecha de datos. La empresa tampoco ha revelado si se accedió a la información de los clientes ni cómo se envió una notificación no autorizada a través de su aplicación.

Informes separados indican que ASOS está investigando si fue hackeada, aunque la propia empresa no ha anunciado públicamente una investigación.

La afirmación de los atacantes sobre el acceso al entorno Snowflake de ASOS tampoco está verificada. Actualmente no hay pruebas que sugieran que Snowflake sufriera una brecha de seguridad más amplia.

Aunque la notificación no autorizada es prueba de que ocurrió algo inusual dentro de un sistema capaz de llegar a los usuarios de la app ASOS, no prueba la afirmación separada de los hackers de que robaron datos de clientes.

La web y la app de ASOS siguieron disponibles tras el incidente. Sin embargo, la noticia del posible ciberataque afectó a los inversores, con las acciones del minorista cayendo drásticamente tras la aparición de informes sobre el mensaje hacker.

Los clientes también deben ser cautelosos ante intentos de phishing que puedan aprovechar la publicidad. Los estafadores suelen utilizar informes de incidentes cibernéticos importantes para enviar correos electrónicos convincentes de restablecimiento de contraseña, reembolsos o seguridad de cuentas, diseñados para robar datos de acceso a la información.